12 / 25
Как использовать сессии и cookies в Flask, и в чём подвох с SECRET_KEY?
session — словарь, который Flask сериализует в подписанный cookie (itsdangerous). Чтобы подпись была валидна, нужен SECRET_KEY. Утечка ключа = подделка сессий. Для cookies — response.set_cookie(...) с флагами HttpOnly, Secure, SameSite.